Корпоративный сайт – еще и веб-представительство компании, инструмент поднятия имиджа, координации всей работы, в частности, автоматизации, защиты бизнес-процессов, данных. Необходимо создать закрытый раздел на веб-сайте компании, поручив задачи http://remarkhelp.ru/ — профессионалам на техподдержку.
Цели раздела
Основное назначение раздела – обеспечение доступа авторизованного пользователя, клиента или партнера компании к корпоративным данным, базам. Независимо от геолокализации пользователя или ресурса, например, во время командировки, на сервере удаленного филиала компании. Администратор веб-сайта должен разграничить права и приоритеты доступа.
Закрытый раздел веб-сайта может предназначаться для размещения, например, шаблонов документов, отчетов и т.д. Сотрудники от работы с «флэшками», файлообменниками — освобождаются. Впрочем, от этого лишь растет степень требований к безопасности на сайте. Такой раздел актуализирует документооборот всей корпорации. Поддерживает, интегрирует, структурирует. Поэтому его относят как к системно-интеграционным решениям корпорации, так и к решениям, продиктованным интернет-бизнесом, ориентированным на стимулирование отдачи от сайта, как заказать администрирование сайта, например.
Поддержка минимизирует нарушения, риски сбоев
Наиболее распространены на веб-сайте нарушения:
- интеллектуальной собственности;
- структуры и CMS сайта;
- рассылок (спам);
- инсайдерство;
- мошенничество;
- игнорирование норм, правил (этических, моральных), законов государства и др.
Наиболее известные атаки – на «движок» (CMS), базы. Поэтому доступ к ним (как и вообще к внутренним процессам) регламентируется. Но без «перегибов» – чрезмерно защищаемые системы затрудняют работу пользователей с ресурсом. Защищаются документы, спецификации, ПО, данные, адреса, контакты, парольная информация и др.
Политика безопасности на веб-сайте определяются классами потенциальных угроз. Политика должна включать меры:
- кодово-парольный доступ и его контроль;
- мониторинг активности на ресурсе;
- фильтрацию;
- разграничение прав, например, администраторов и остальных;
- приоритетный доступ;
- контроль, тренинг персонала;
- аудит, тестирование безопасности;
- дублирование, резервирование информации и др.
Добавьте сайт на ресурс, чтобы поисковик информировал по e-mail о проблемах (вирусы, дорвеи, фишинг и др.). Можно использовать мониторинг сайтов (специальные сервисы).